Questão de Redes de Computadores — Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer — FCC 2022
Redes de Computadores›Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer
Código
fc064589
Banca
FCC
Órgão
TRT - 17ª Região (ES)
Ano
2022
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Com o objetivo de oferecer disponibilidade de serviço em caso de falha do link principal, o analista de tecnologia da informação do TRT precisa estabelecer uma VPN IPSec, conforme o cenário e os requisitos apresentados abaixo:1. O tráfego de interesse, em ambos os lados da VPN, está localizado atras do firewall de borda entre a rede local e a internet.2. A VPN deve utilizar um cabeçalho de autenticação e outro para criptografia.3. Na VPN estabelecida, todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados.Com base no cenário e nos requisitos apresentados acima, o tipo de VPN e os protocolos de autenticação e criptografia envolvidos, respectivamente, são modo
Asite-to-site, SHA-256 e AH.
Btransporte, ESP e AH.
Cacesso remoto, AH e RSA.
DSSL, AES-256 e RADIUS.
Etúnel, AH e ESP.
Revelar gabarito e comentário▾
GabaritoE — túnel, AH e ESP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
VPN IPSec: Modo Túnel
Gabarito: letra E. O cenário descreve o modo túnel do IPSec, onde o pacote IP original é completamente encapsulado (criptografado e autenticado) e um novo cabeçalho IP é adicionado. Os protocolos envolvidos: AH (Authentication Header) para autenticação e ESP (Encapsulating Security Payload) para criptografia, exatamente como listado na alternativa E.
A questão exige o conhecimento dos modos de operação do IPSec e seus protocolos de segurança. O requisito "todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados" caracteriza o modo túnel (tunnel mode). No modo transporte, apenas o payload é protegido, mantendo o cabeçalho IP original.
Característica
Modo Transporte
Modo Túnel
Proteção
Apenas payload (camadas superiores)
Pacote IP inteiro
Cabeçalho IP original
Mantido
Novo cabeçalho IP adicionado
Uso típico
Comunicação host-to-host
VPN site-to-site (gateway)
Os protocolos: AH provê autenticação e integridade (cabeçalho de autenticação). ESP provê confidencialidade (criptografia) e opcionalmente autenticação. O enunciado cita "um cabeçalho de autenticação e outro para criptografia", que correspondem a AH e ESP, respectivamente.
NÃO CAIA NESSA!
A banca pode tentar confundir modo túnel com modo transporte ou associar protocolos trocados. No modo transporte, não há novo cabeçalho IP; no modo túnel, sim. Além disso, a ordem na alternativa E (AH e ESP) reflete o cabeçalho de autenticação primeiro.
Alternativa A — ❌ Incorreta
Site-to-site é um tipo de VPN, não um modo do IPSec. SHA-256 é um algoritmo de hash usado no AH, mas a questão pede os protocolos (AH e ESP), não algoritmos.
Alternativa B — ❌ Incorreta
Modo transporte protege apenas o payload, não o pacote inteiro. Além disso, a ordem "ESP e AH" não corresponde ao enunciado (primeiro autenticação, depois criptografia? Na verdade, o ESP pode prover autenticação também, mas o enunciado separa os cabeçalhos). O modo descrito é túnel.
Alternativa C — ❌ Incorreta
Acesso remoto é um tipo de implantação, não um modo. RSA é um algoritmo assimétrico, não um protocolo IPSec.
Alternativa D — ❌ Incorreta
SSL é uma tecnologia diferente (camada de transporte). AES-256 é algoritmo de criptografia, RADIUS é protocolo de autenticação. Não se aplica ao IPSec.
Alternativa E — ✅ Correta ⟵ GABARITO
Modo túnel, com AH (autenticação) e ESP (criptografia). Corresponde exatamente ao cenário.